Help pour supprimer Generic PUP.a

Résolu
marcjo99 Messages postés 20 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour j'ai McAfee 2014 et un message m'apparaît qui dit Programme indésirable Generic PUP.a dans C:/Program Files (x86)/Ss-Helper/psupport.dll

Svp pouvez vous m'aider à le supprimer.

Merci d'avance.

15 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as des adwares sur ton PC.
    Passe ces deux programmes dans l'ordre.
    Lis bien les instructions, clics sur les liens et lis bien aussi.
    Prends ton temps.

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout en faisant un clic droit / cocher tout
    puis bouton supprimer sélection pour tout supprimer.

    puis :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
    Clic sur le lien de téléchargement, sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  2. marcjo99 Messages postés 20 Statut Membre
     
    Pour le deuxième AdwCleaner mon mcafee me dit qu'il ne faut pas l'installer car il y a des virus. que faire?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      si tu peux l'installer. C'est McAfee qui est c*n.
      0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. marcjo99 Messages postés 20 Statut Membre
     
    Et puis Malekal_morte- est-ce que tu peux me venir en aide?
    0
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    tu as fait malwarebytes?
    0
  6. marcjo99 Messages postés 20 Statut Membre
     
    Oui c'est le dernier lien que je t'ai mis je te le remet :

    https://pjjoint.malekal.com/files.php?id=20131029_o9o5j15m15v5

    Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      c'est encore un rapport AdwCleaner, as-tu fait le scan Malwarebytes?
      0
  7. marcjo99 Messages postés 20 Statut Membre
     
    As-tu bien reçu tout les liens et si oui je fais quoi maintenant?
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui :)

    Si Firefox et/ou Chrome sont installés :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    puis:

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  9. marcjo99 Messages postés 20 Statut Membre
     
    module compémentaire : Mcafee siteadvisor 3.6.3
    Seachnewtab 1.0 (désactivé)
    Torntv 3 3.0 (désactivé)
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Supprime :
    Seachnewtab 1.0 (désactivé)
    Torntv 3 3.0 (désactivé)

    Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
    Désinstalle, si présent :
    DDownload kkeeeper
    PopcornTV
    Shareaza

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O2 - BHO: (DDownload kkeeeper) - {082F2246-56F6-E4EE-77D3-A4662438E04C} - C:\ProgramData\DDownload kkeeeper\0lAWD4ZQI.dll File not found
    O2 - BHO: (Applon) - {1B4D240E-8BDE-4C8D-8B93-C74D2F8A8284} - C:\Program Files (x86)\PopcornTV\Applon_ie.dll (Applon)
    O2 - BHO: (Shareaza Web Download Hook) - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files (x86)\Shareaza\RazaWebHook32.dll (Shareaza Development Team)
    O2 - BHO: (Applon) - {1B4D240E-8BDE-4C8D-8B93-C74D2F8A8284} - C:\Program Files (x86)\PopcornTV\Applon_ie.dll (Applon)
    O2 - BHO: (Groove GFS Browser Helper) - {4DB74D06-491C-440D-305E-012400990F3E} - C:\Windows\SysWOW64\dbbgeng.dll ()
    [2013-10-27 13:29:56 | 000,000,000 | ---D | C] -- C:\Users\Nathalie\AppData\Roaming\eCyber
    [2013-10-27 13:29:28 | 000,000,000 | ---D | C] -- C:\Users\Nathalie\AppData\Roaming\iSafe
    [2013-10-27 00:06:15 | 000,000,000 | ---D | C] -- C:\Users\Nathalie\AppData\Local\WebPlayer
    :Commands
    [reboot]

    * poste le rapport ici

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  11. marcjo99 Messages postés 20 Statut Membre
     
    J'ai réussi à supprimer : Seachnewtab 1.0 (désactivé) et
    Torntv 3 3.0 (désactivé)

    Dans panneau de configuration j'ai réussi à désinstallé shareaza mais DDownload kkeeeper et PopcornTV ne sont pas dans la liste des programmes.

    J'attends votre avis avant de continuer. Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      et la correction OTL?
      0
    2. marcjo99 Messages postés 20 Statut Membre
       
      je l'ai pas fait encore vue que je ne trouvais pas les 2 programmes qui ne sont pas installés j'attendais ton accord pour continuer. Donc vue ta question je vais faire le OTL et je te reviens avec le rapport.
      0
    3. marcjo99 Messages postés 20 Statut Membre
       
      Je viens de le faire il fallait qu'il redémarre l'odi il l'a fait mais il ma pas donné de rapport.

      Je fais quoi?
      0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    encore des détections ou pubs?
    0
  13. marcjo99 Messages postés 20 Statut Membre
     
    j'ai encore Generic PUP.a
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      dans quel fichier?
      0
    2. marcjo99 Messages postés 20 Statut Membre
       
      C'est McAfee qui m'avise que Generic PUP.a Mis en quarantaine à partir de C:/Program Files (x86)/Ss-Helper/psupport.dll
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      purée mais McAfee est pas foutu de le foutre en quarantaine ?
      En 2013.... BHO VS Antivirus
      BHO 1 - Antivirus 0
      pathétique.

      ~~

      Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

      Mon ordinateur => disque C => => Program Files (x86) => clic droit supprimer sur Ss-Helper

      Redémarre en mode normal.
      0
    4. marcjo99 Messages postés 20 Statut Membre
       
      C'est fait je vais voir ce que ça donne et je te reviens avec les nouvelles.

      :)
      Merci encore pour ton aide
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok, en attente à lire :

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
      0